近期,開源AI智能體“龍蝦”異?;鸨艿絿鴥犬a業(yè)界和廣大用戶的廣泛關注?;ヂ摼W上針對“龍蝦”智能體安全的探討也非常多,工業(yè)和信息化部網絡安全威脅和漏洞信息共享平臺也發(fā)布過相關的安全風險提示。
中國信息通信研究院副院長魏亮表示,“龍蝦”是開源AI智能體OpenClaw的別稱,因其圖標為紅色龍蝦而得名。它通過整合調用通信軟件和大語言模型,在用戶本地電腦自主執(zhí)行文件管理、郵件收發(fā)、數據處理等復雜任務?!褒埼r”出現后,推動了我國AI智能體生態(tài)的繁榮,但其強大的執(zhí)行能力也給用戶帶來了嚴峻的安全挑戰(zhàn)。近期,工信部網絡安全威脅和漏洞信息共享平臺發(fā)布了關于防范OpenClaw開源AI智能體安全風險的預警提示,并給出了一些防范建議。
盡管“龍蝦”智能體更新迭代迅速,通過更新到官方最新版本可以修復已知的安全漏洞,但這并不意味著完全消除安全風險。作為本地運行的AI代理,“龍蝦”具有自主決策、調用系統(tǒng)資源等特點,加之信任邊界模糊、技能包市場缺乏嚴格審核等問題,存在不少風險隱患。例如,在調用大語言模型時可能誤解用戶指令內容,導致執(zhí)行刪除等有害操作;使用被植入惡意代碼的技能包可能導致數據泄露或系統(tǒng)受控;配置問題如將實例暴露于互聯網、使用管理員權限、明文存儲密鑰等也會帶來風險。因此,網絡安全是動態(tài)的,黑客攻擊手法也在不斷迭代,不能僅依賴“打補丁”和“升版本”來保障安全。
黨政機關、企事業(yè)單位和個人用戶應審慎使用“龍蝦”等智能體。在發(fā)現“龍蝦”等智能體的安全漏洞或安全威脅和攻擊事件時,應及時向工信部網絡安全威脅和漏洞信息共享平臺報送,以便及時處置,維護網絡安全,保障用戶權益。
新版電動自行車強制性國家標準《電動自行車安全技術規(guī)范》(GB 17761—2024)實施過渡期已于2025年11月30日正式結束,符合新標準的電動自行車正在陸續(xù)投放市場
2025-12-05 10:41:11“個別電動自行車設計不夠人性化”?工信部回應